Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66947 — SQL-инъекция в krishanmuraiji SMS v1.0 (CVE-2025-66947) | Kitploit
Инструменты/GitHubGitHub/kabir0104k/cve-2025-66947
Анализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubkabir0104k/cve-2025-66947

CVE-2025-66947

SQL-инъекция в krishanmuraiji SMS v1.0 (CVE-2025-66947)

Репозиторий
17 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-66947

Time Based Blind SQL Injection в krishanmuraiji SMS v1.0

⏱️ Визуальное сравнение: нормальный ответ vs задержка ~6 секунд

🔍 Краткое описание

Кратко: GET-параметр в модуле администратора позволяет выполнить time-based SQL-инъекцию через задержки ответа.

В krishanmuraiji SMS v1.0 существует уязвимость слепой SQL-инъекции на основе времени (Time based blind SQL injection) из-за некорректной проверки GET-параметра в административном модуле.


🎯 Пострадавший компонент

  • Файл: /studentms/admin/edit-class-detail.php
  • Параметр: editid (GET)
  • Проблема: Несанитизированный ввод напрямую используется в SQL-запросе

🧪 Доказательство концепции (PoC)

Шаг 1 — Обычный запрос

/studentms/admin/edit-class-detail.php?editid=12

Шаг 2 — Внедрение time-based полезной нагрузки

/studentms/admin/edit-class-detail.php?editid=12*if(now()=sysdate(),sleep(6),0)

Ожидаемый результат

  • Ответ сервера задерживается на ~6 секунд
  • Сообщение об ошибке не отображается
  • Задержка подтверждает SQL-инъекцию

⏱️ Проверка времени задержки

Полезная нагрузкаЗадержка
sleep(3)~3s
sleep(6)~6s
sleep(15)~15s

Последовательная задержка = SQL-инъекция подтверждена

📌 Где встречается такой паттерн

Этот паттерн уязвимости часто встречается в:

  • PHP CRUD-приложениях
  • Системах управления студентами / библиотеками / складскими запасами
  • Панелях администратора, доверяющих числовым GET-параметрам
  • Приложениях с отключенным выводом SQL-ошибок

🛡️ Влияние

  • Раскрытие информации из базы данных
  • Несанкционированное изменение данных
  • Повышение привилегий
  • Компрометация серверной базы данных

🧠 Почему это важно

Даже если требуется аутентификация и ошибки скрыты,
Time-based SQL-инъекция остаётся эксплуатируемой и опасной.

Серьёзность: Высокая

🔧 Устранение

  • Использовать подготовленные выражения
  • Проверять числовые параметры
  • Избегать конкатенации SQL-запросов
  • Применять принцип наименьших привилегий для доступа к БД

🆔 CVE

CVE-2025-66947

👤 Обнаруживший

Ranjan Kumar

⚠️ Отказ от ответственности

Данное PoC предоставлено только в образовательных и защитных целях.

CVE-2025-66947, SQL Injection, Time-Based Blind SQL Injection, PHP, Admin Panel

Скачать инструмент